🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

2 комментария
В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

По данным TechCrunch, уязвимость нашли в сервисе Meta Accounts Center, которая позволяет объединять аккаунты пользователя в соцсетях компании. С помощью инструмента можно настраивать различные параметры подтверждения входа социальных сетей.

Уязвимость заключется в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток входа одноразового PIN-кода. Хакер, зная логин, пароль и телефонный номер жертвы, мог заниматься брутфорсом проверочного кода. Сейчас Meta уже исправила проблему и выплатила Маноз $27 тысяч в рамках программы вознаграждения за обнаружение уязвимостей.

Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta разблокирует аккаунты Трампа в Facebook и Instagram
По теме
Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
По теме
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
По теме
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
В Беларуси запускают аналог Instagram, будет работать даже без интернета
В Беларуси запускают аналог Instagram, будет работать даже без интернета
В Беларуси запускают аналог Instagram, будет работать даже без интернета
4 комментария
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5